Yasal
Kişisel Verilerin Korunması
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, online psikolojik danışmanlık hizmeti çerçevesinde işlenen kişisel verileriniz hakkında bilgilendirme aşağıdadır.
İçindekiler
1. Veri Sorumlusu
Haktan Tay — Psikolog, Psikanalitik Yönelimli
E-posta: psikologhaktantay@gmail.com
Hizmet biçimi: Yalnızca online (uzaktan) görüşme
Mesleki etik yükümlülükleri açısından Türk Psikologlar Derneği (TPD) Etik Yönetmeliği ve psikanalitik formasyon kurumlarının (ECF, NEL) etik çerçevesi esas alınır.
2. Hizmet Kapsamı (Online Görüşme)
Hizmet yalnızca uzaktan (video/sesli görüşme) olarak sunulur. Yüz yüze klinik buluşma yapılmamaktadır. Bu nedenle:
- Adres, fiziksel klinik kaydı, kapı kamerası vb. veriler işlenmez.
- Görüşme görüntü/sesi kaydedilmez (aksi belirtilmedikçe).
- Görüşme platformu olarak uçtan uca şifreli kanal kullanılması esastır.
3. İşlenen Kişisel Veriler
| Kategori | Veriler | Kaynak |
|---|---|---|
| Kimlik | Ad, soyad | İletişim formu / e-posta |
| İletişim | E-posta, (isteğe bağlı) telefon | Danışanın bildirimi |
| İçerik | Görüşme talebi, konu, tercih edilen tarih, mesaj | İletişim formu |
| Sağlık (Özel Nitelikli) | Görüşme sırasında paylaşılan psikolojik içerik, klinik notlar | Danışan beyanı |
| Finansal | Ödeme dekontu / fatura bilgileri | Banka havalesi / ödeme aracı |
4. İşleme Amaçları
- İletişim taleplerinin yanıtlanması, randevu planlaması
- Psikanalitik yönelimli online görüşmelerin yürütülmesi
- TPD Etik Yönetmeliği kapsamında klinik kayıtların tutulması (asgari düzeyde)
- Süpervizyon süreçlerinde — danışan kimliği anonimleştirilerek — vaka tartışması
- Yasal yükümlülüklerin yerine getirilmesi (faturalandırma, defter tutma)
- Mesleki gelişim (anonim vaka çalışmaları, kuramsal yazım)
5. Hukuki Sebepler
Verileriniz şu hukuki sebeplere dayalı olarak işlenir:
- KVKK md. 5/2-c: Sözleşmenin kurulması ve ifası için zorunlu olduğu ölçüde (görüşme hizmetinin sunulması)
- KVKK md. 5/2-ç: Yasal yükümlülük (Vergi Usul Kanunu, faturalandırma vb.)
- KVKK md. 6/3: Sağlık verileri bakımından — sağlık hizmetlerinin yürütülmesi amacıyla, sır saklama yükümlülüğü altındaki kişi tarafından işlenmesi
- KVKK md. 5/1 ve 6/2: Bunların kapsamı dışında kalan işlemeler için açık rızanız
6. Üçüncü Taraflara Aktarım
Hizmetin niteliği gereği aşağıdaki veri işleyicilerden faydalanılmaktadır:
Online Görüşme Platformu
Görüşmeler için uçtan uca şifreli veya muadili güvenlikte iletişim platformları kullanılır. Bu platformlar üçüncü taraf veri işleyici sıfatına sahiptir. Sunucularının bir kısmı yurt dışında (AB / ABD) bulunabilir; bu nedenle KVKK md. 9 kapsamında yurt dışı aktarım gündeme gelir.
İletişim Formu Altyapısı
Bu sitedeki iletişim formu Google Forms üzerinden çalışmaktadır. Form üzerinden iletilen veriler Google LLC sunucularına aktarılır. (Google Gizlilik Politikası)
Diğer
- E-posta servisi (Gmail): İletişim için Google Mail kullanılır.
- Banka / ödeme: Görüşme ücretinin tahsili için banka kanalları kullanılır; ödeme bilgileri ilgili bankalar tarafından işlenir.
- Mali müşavir / muhasebe: Yasal yükümlülükler için sınırlı veri paylaşımı.
- Yetkili kamu kurumları: Mahkeme kararı veya yasal talep halinde, gerekli olduğu ölçüde.
Bunların dışında veriniz üçüncü kişilerle paylaşılmaz, satılmaz, reklamcılık amacıyla kullanılmaz.
7. Saklama Süreleri
| Veri Türü | Süre | Dayanak |
|---|---|---|
| İletişim formu (görüşmeye dönüşmemiş) | 1 yıl | İlgili kişinin başvurusuna cevap için makul süre |
| Klinik kayıtlar (asgari notlar) | 10 yıl | TPD önerisi + zamanaşımı süreleri |
| Faturalama / muhasebe | 5 yıl (asgari) | Vergi Usul Kanunu |
| E-posta yazışmaları | 2 yıl | İletişim sürekliliği |
Süre sonunda kayıtlar silinir, yok edilir veya anonim hâle getirilir.
8. Güvenlik Önlemleri (KVKK md. 12)
Teknik önlemler:
- Tüm görüşmelerde şifreli (TLS / E2EE) kanal kullanımı
- Klinik notların erişimi sadece veri sorumlusunda; cihaz şifreli
- Güçlü parola ve iki faktörlü kimlik doğrulama (2FA)
- İnternet sitesi HTTPS + sıkı Content Security Policy (CSP)
- Düzenli güvenlik güncellemeleri ve yedekleme
İdari önlemler:
- Mesleki sır saklama yükümlülüğü (TPD Etik Yönetmeliği)
- Veri minimizasyonu — yalnızca gerekli verinin işlenmesi
- Açık rıza ve aydınlatma metni süreci
- Veri işleyicilerle yazılı sözleşme (veri işleme şartlarının belirlenmesi)
9. Çocuk ve Genç Danışanlar
18 yaş altı bireylerle görüşme, veli/vasi yazılı onayı alınarak yapılır. Onay metninde işbu KVKK politikası açıkça referans gösterilir. Mahremiyet ile veli bilgilendirme yükümlülüğü arasındaki denge TPD Etik Yönetmeliği çerçevesinde yönetilir.
10. Veri İhlali Bildirimi
Herhangi bir veri ihlali tespit edildiğinde:
- 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirim yapılır.
- Etkilenebilecek danışanlar makul süre içinde doğrudan bilgilendirilir.
- Olay kaydı tutulur ve sebep analizi yapılır.
11. Haklarınız (KVKK md. 11)
Veri sahibi olarak:
- Kişisel verinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde / dışında aktarıldığı üçüncü kişileri bilme
- Eksik / yanlış işlenmişse düzeltilmesini isteme
- Silinmesini, yok edilmesini veya anonim hâle getirilmesini isteme
- Otomatik sistemlerce analiz sonucu aleyhinize bir sonuç doğmuşsa itiraz etme
- Kanuna aykırı işleme sebebiyle zarara uğramışsanız tazminat talep etme
12. Başvuru
Haklarınızı kullanmak için Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca psikologhaktantay@gmail.com adresine yazılı başvuru yapabilirsiniz. Başvurular en geç 30 gün içinde ücretsiz olarak yanıtlanır.
Başvurunuzda mutlaka şu bilgileri belirtin: ad-soyad, T.C. kimlik numarası, ikametgâh, talebin konusu ve gerekli ise belgeler.